顯示包含「數碼港」標籤的文章。顯示所有文章
顯示包含「數碼港」標籤的文章。顯示所有文章

2023年9月15日星期五

數碼港 數據失竊 天災人禍

2023年

6月1日 - 8月18日 數碼港的一間初創公司Cyberbay及香港警務處合作舉辦「 狩網運動 」,即是網絡安全漏洞發掘與修正工作,活動中,超過60位本地網絡安全專才(白客、黑客)協助機構找出漏洞及發布漏洞報告,前3名『專才』共獲得了超過17萬元的獎勵。由此可見,『眾包模式(Crowdsourcing)的網絡安全漏洞檢測服務』,有助行業。

8月18日 香港私隱專員公署收到一宗資料外洩事故通報。

9月5日 周二 媒體報導了「 狩網運動 」成功『吸引』數碼專才加入Bug Bounty (漏洞賞金獵人)網絡安全漏洞檢測服務,服務各行業。

9月6日 周三 數碼港被傳媒查詢時承認事故發生,聲稱已報警,已處理,並已展開調查。

9月12日 周二 勒索軟件黑客組織 Trigona於社交平台X(前稱:Twitter)表示,已在暗網(Dark Web)發放400GB從數碼港獲得的資料,內容包括個人身份證、銀行帳戶資料等。

圖片來自hket


估計Trigona攻擊香港數碼港,盜取資料後,向數碼港索30萬美元(約234萬港元)。外洩的包括個人身份證、銀行帳戶資料等。甚至有香港數碼港行政總裁任景信等高層的身份證號碼、薪金、住址資料等。

9月14日 周四傍晚 數碼港主席陳細明回應傳媒指,公司非常重視事件,並代表數碼港向受影響人士致歉,表示會成立專責小組徹查事件。電視播出了有關片段,發言人表現出高傲的態度,旁人在旁不斷點頭表示支持,部份發言人更面露笑容。並指出現今網路攻擊普遍和頻繁,感覺是表示已盡全力。今早再有傳媒報導不涉及人為過失。

總結:
1. 紅山半島和夜繽紛已經佔去傳媒的空間。
2. 數碼港數據失竊事件有前因,有背景,但有欠傳媒跟進。
3. 人禍是否包括了引狼入室,招搖,還是自滿?
4. 如非天災,為何不涉人為過失?
5. 且不說修身齊家,治國平天下,自省懂了嗎?

曾子曰:『吾日三省吾身;為人謀而不忠乎? 與朋友交而不信乎?傳不習乎?』翻譯成現代白話文就是:「我每天必以三件事反省自己:替人謀事有沒有不盡心盡力的地方?與朋友交往是不是有不誠信之處?師長傳授的功課有沒有複習?」共勉之。